{"id":6380,"date":"2025-07-01T04:52:19","date_gmt":"2025-07-01T04:52:19","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/il-doj-accusa-falsi-sviluppatori-nordcoreani-di-infiltrarsi-in-startup-crypto\/"},"modified":"2025-07-01T04:52:19","modified_gmt":"2025-07-01T04:52:19","slug":"il-doj-accusa-falsi-sviluppatori-nordcoreani-di-infiltrarsi-in-startup-crypto","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/il-doj-accusa-falsi-sviluppatori-nordcoreani-di-infiltrarsi-in-startup-crypto\/","title":{"rendered":"Il DOJ accusa falsi sviluppatori nordcoreani di infiltrarsi in startup crypto"},"content":{"rendered":"<h2>Infiltrazione di una Startup Blockchain da Parte di Cittadini Nordcoreani<\/h2>\n<p>Quattro cittadini nordcoreani sono stati accusati di aver infiltrato una startup blockchain con sede ad Atlanta, rubando quasi <strong>1 milione di dollari<\/strong> in criptovalute spacciandosi per sviluppatori remoti. Luned\u00ec, i pubblici ministeri federali del Distretto Settentrionale della Georgia hanno reso note le accuse, che comprendono una denuncia per <strong>frodi telematiche<\/strong> e <strong>riciclaggio di denaro<\/strong>, articolata in cinque capi d&#8217;accusa.<\/p>\n<h2>Operazioni e Metodi degli Imputati<\/h2>\n<p>Gli imputati hanno inizialmente operato come un team negli <strong>Emirati Arabi Uniti<\/strong> prima di infiltrarsi in aziende crypto statunitensi e serbe come lavoratori IT remoti. Dopo aver guadagnato la fiducia delle aziende, hanno rubato <strong>175.000 dollari<\/strong> e <strong>740.000 dollari<\/strong> in due incidenti separati nel 2022, riciclando i fondi attraverso mixer e exchange utilizzando documenti di identificazione falsi.<\/p>\n<blockquote>\n<p>Soprannominati &#8220;lavoratori IT nordcoreani&#8221;, i presunti autori operano &#8220;infiltrandosi all&#8217;interno di queste organizzazioni&#8221; per &#8220;raccogliere informazioni, manipolare i protocolli di sicurezza e persino facilitare violazioni interne&#8221;, ha dichiarato <strong>Andrew Fierman<\/strong>, capo della sicurezza nazionale presso la societ\u00e0 di analisi blockchain Chainalysis, a Decrypt.<\/p>\n<\/blockquote>\n<p>Le criptovalute rubate sono scomparse attraverso un labirinto di transazioni progettate per oscurarne l&#8217;origine, un sofisticato metodo che la Corea del Nord ha perfezionato nel corso degli anni di operazioni cybercriminali. Il DOJ non ha immediatamente risposto alla richiesta di commento di Decrypt.<\/p>\n<h2>Un Modello di Operazione Sempre Pi\u00f9 Comune<\/h2>\n<p>Queste tattiche formano &#8220;un modello che \u00e8 diventato sempre pi\u00f9 una prassi standard&#8221;, ha affermato Fierman. Gli attori della minaccia vengono assunti utilizzando <strong>documentazione falsificata<\/strong> e <strong>mascherando il loro legame nordcoreano<\/strong>, ha spiegato Fierman. Oltre a inviare la loro compensazione &#8220;indietro al regime&#8221;, i lavoratori &#8220;aspettano pazientemente l&#8217;opportunit\u00e0 di accedere ai fondi dell&#8217;azienda Web3 che hanno infiltrato&#8221; per rubare di pi\u00f9.<\/p>\n<blockquote>\n<p>Questo schema mette in luce una vulnerabilit\u00e0 nella cultura del lavoro remoto nel settore crypto, dove le aziende che assumono a livello globale possono trascurare i controlli sui precedenti, consentendo ad attori sponsorizzati dallo stato con identit\u00e0 false di sfruttare le lacune.<\/p>\n<\/blockquote>\n<p>&#8220;Sfortunatamente, molti team evitano incontri di persona e preferiscono assumere sviluppatori pi\u00f9 &#8216;economici&#8217; piuttosto che persone ben note nel nostro settore&#8221;, ha dichiarato <strong>Vladimir Sobolev<\/strong>, ricercatore di minacce presso la societ\u00e0 di sicurezza blockchain Hexens, a Decrypt. &#8220;Questo \u00e8 un problema fondamentale.&#8221;<\/p>\n<h2>Implicazioni e Azioni Legali<\/h2>\n<p>Descrivendo le operazioni informatiche della Corea del Nord come un &#8220;impegno a lungo termine&#8221;, Sobolev osserva che il paese \u00e8 impegnato in queste attivit\u00e0 da molto tempo, anche &#8220;prima della popolarit\u00e0 della blockchain e del Web3.&#8221; All&#8217;inizio di questo mese, i pubblici ministeri federali hanno dettagliato in una causa civile come &#8220;decine di milioni siano stati sfruttati in un pi\u00f9 ampio schema di lavoratori IT nordcoreani nel crypto&#8221;, ha affermato Fierman, condividendo documenti esaminati da Decrypt.<\/p>\n<p>In un comunicato stampa separato, il DOJ ha dichiarato di aver condotto raid coordinati in 16 stati, sequestrando <strong>29 conti finanziari<\/strong>, <strong>21 siti web fraudolenti<\/strong> e circa <strong>200 computer<\/strong> da &#8220;fattorie di laptop&#8221; che supportano schemi IT nordcoreani, inclusi i quattro sopra menzionati.<\/p>\n<blockquote>\n<p>Le azioni di enforcement hanno rivelato come gli agenti nordcoreani utilizzassero queste fattorie di laptop come punti di accesso remoto, consentendo agli operatori di modificare contratti intelligenti e drenare fondi crypto mentre apparivano di lavorare da sedi statunitensi.<\/p>\n<\/blockquote>\n<p>&#8220;La capacit\u00e0 delle organizzazioni di riconoscere queste minacce e proteggere la propria azienda contro di esse sar\u00e0 fondamentale&#8221;, ha avvertito Fierman.<\/p>\n<p><em>Modificato da Sebastian Sinclair<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Infiltrazione di una Startup Blockchain da Parte di Cittadini Nordcoreani Quattro cittadini nordcoreani sono stati accusati di aver infiltrato una startup blockchain con sede ad Atlanta, rubando quasi 1 milione di dollari in criptovalute spacciandosi per sviluppatori remoti. Luned\u00ec, i pubblici ministeri federali del Distretto Settentrionale della Georgia hanno reso note le accuse, che comprendono una denuncia per frodi telematiche e riciclaggio di denaro, articolata in cinque capi d&#8217;accusa. Operazioni e Metodi degli Imputati Gli imputati hanno inizialmente operato come un team negli Emirati Arabi Uniti prima di infiltrarsi in aziende crypto statunitensi e serbe come lavoratori IT remoti. Dopo<\/p>\n","protected":false},"author":3,"featured_media":6379,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[3771,4182,11,76,65,72,80],"class_list":["post-6380","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-andrew-fierman","tag-atlanta","tag-bitcoin","tag-chainalysis","tag-hack","tag-north-korea","tag-uae"],"yoast_description":"I pubblici ministeri federali accusano quattro cittadini nordcoreani di aver infiltrato startup crypto e rubato quasi 1 milione di dollari attraverso frodi sul lavoro remoto.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/6380","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=6380"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/6380\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/6379"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=6380"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=6380"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=6380"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}